С 2014 года баг позволяет похищать 2ФА коды из приложения Google Authenticator
В прошлом месяце ИБ-специалисты обнаружили новую модификацию Android малвари Cerberus (гибрид банкера и RAT),
которая научилась похищать коды двухфакторной аутентификации,
сгенерированные приложением Google Authenticator, и таким образом
обходить защиту.
«Злоупотребления привилегиями Accessibility, троян может
похищать коды 2ФА из приложения Google Authenticator. Когда запущено
приложение [Authenticator], троян способен извлечь содержимое интерфейса
и отправить его на свой управляющий сервер»...